ISO/IEC 27001 Implementation Lead

Technology, Data & Digital · IT Infrastructure & Security · Cybersecurity · DevOps

In short

WeQuel söker en ISO/IEC 27001 Implementation Lead för ett konsultuppdrag i Stockholm. Du kommer att driva implementeringen av ISO 27001:2022 mot certifiering, bygga ISMS, riskhantering, processer och samordna interna team. Rollen kräver dokumenterad erfarenhet av minst två fullständiga ISO 27001-implementationer.

Responsibilities

  • Ägande och drift av ISO 27001:2022-implementeringen mot certifieringsberedskap
  • Etablering av metodik för riskhantering, riskregister med ägare samt framtagning av Statement of Applicability (SoA)
  • Utveckling och anpassning av ISMS-dokumentation, policies, processer och operativa rutiner
  • Drift av prioriterade åtgärder inom management-systemet och samtliga fyra Annex A-domäner
  • Koordinering av aktiviteter mellan IT, HR, Legal, DPO, Inköp och Facilities
  • Etablering av processer för access governance/JML, incidenthantering, disaster recovery, kontinuitet, leverantörssäkerhet och säker utveckling
  • Etablering av säkerhets-KPI:er, internrevision och management review
  • Uppbyggnad av evidens inför certifieringsrevision
  • Stöd vid val och införande av IAM/access-governance samt asset inventory/CMDB
  • Förberedelse och stöd av organisationen genom Stage 1- och Stage 2-certifieringsrevisioner

Requirements

  • Dokumenterad erfarenhet av att implementera ISO/IEC 27001 hela vägen till certifiering – inte enbart revision eller rådgivning. Gärna minst två genomförda ISMS-implementationer som lett till godkänd certifieringsrevision
  • Expertkompetens inom risk assessment methodology, riskregister, Statement of Applicability samt framtagning och operationalisering av ISMS-dokumentation
  • Flytande svenska och engelska i tal och skrift
  • Stark erfarenhet av tvärfunktionell programleverans med beroenden mellan IT, HR, Legal, Procurement och Facilities
  • Hands-on erfarenhet av att förbereda organisationer inför och stödja externa Stage 1/Stage 2-revisioner
  • Pragmatisk, strukturerad och detaljorienterad, med förmåga att påverka både tekniska och affärsmässiga intressenter samt ett tydligt audit- och evidensperspektiv

Desired Qualifications

  • Meriterande: ISO/IEC 27001 Lead Implementer-certifiering (t.ex. PECB, BSI eller IRCA) samt aktuell praktisk kunskap om 2022-versionen och Annex A
  • ISO 27001 Lead Auditor-certifiering
  • Erfarenhet från koncern-/dotterbolagsstruktur, logistik, lager, supply chain och/eller OT-/industrimiljöer
  • Kunskap om Microsofts säkerhetsstack (Entra ID/AD, Defender, Intune, Purview)
  • Erfarenhet av IAM/access governance och CMDB-verktyg
  • Kunskap om NIS2 och GDPR

Benefits

  • Möjlighet att arbeta hos ledande företag inom sina respektive branscher
  • Bygga robusta ledningssystem, processer och evidens inför certifiering
  • Arbeta i en dynamisk miljö där du självständigt driver ditt flöde framåt
  • Del av ett konsultteam som värdesätter people first
  • En platt organisation med korta beslutsvägar
  • Stark gemenskap
  • Möjlighet att påverka din egen utveckling
  • Möjlighet till förlängning
#ISO 27001#Informationssäkerhet#ISMS#Certifiering#Riskhantering#Konsult
WeQuel Logo

Company

WeQuel

Job Posted

2 days ago

Expires

in 4 months

Employment Type

Full Time

WorkMode

Hybrid

Experience Level

Executive

Locations

Stockholm, Sweden

Uppsala, Sweden

Södertälje, Sweden

Applicants

Be an early applicant